Back to search
Yape Linkedin · Posted 11d ago

Especialista en Gobierno de Ciberseguridad - Gestión de Riesgos

Lima

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Somos más de 20 millones de yaperos y 3 millones de negocios que utilizan Yape a diario. Estamos disponibles para todos, lo que nos convierte en una plataforma única y clave del ecosistema digital del Perú.

Nos motiva construir un país conectado sin barreras, que fomente el crecimiento y desarrollo para todos los peruanos.

Para seguir brindando la mejor experiencia a nuestros yaperos, necesitamos el mejor talento.

Sé parte de esta emocionante misión y contribuye con nuestro propósito de hacer más simple el día a día de las personas para que sigan movilizando sus vidas.

¡Contágiate de la Vibra Yape y haz que la vida fluya!


Sobre el equipo

El área de Ciberseguridad de Yape forma parte de la segunda línea de defensa y es responsable de dirigir, gobernar y asegurar la estrategia de ciberseguridad, alineándola con las políticas corporativas y los objetivos del negocio.

Dentro del equipo de Governance, Risk & Compliance, trabajamos en la evaluación y gestión continua de los riesgos de ciberseguridad asociados a proyectos, iniciativas, pruebas de concepto, pilotos, requerimientos de acceso y actividades operativas. Nuestro objetivo es identificar, evaluar, documentar y dar seguimiento a los riesgos y controles de seguridad, asegurando la confidencialidad, integridad y disponibilidad de la información.


Responsabilidades

  • Ejecutar evaluaciones de riesgos de ciberseguridad para proyectos, iniciativas, pruebas de concepto, pilotos, plataformas, procesos y requerimientos operativos.
  • Identificar y documentar escenarios de riesgo, amenazas, vulnerabilidades, causas, impactos, controles existentes y planes de mitigación.
  • Analizar riesgos relacionados con la confidencialidad, integridad y disponibilidad de la información.
  • Proponer controles preventivos, detectivos, correctivos o compensatorios, alineados con las políticas corporativas y buenas prácticas de seguridad.
  • Realizar el seguimiento de planes de acción, compromisos, remediaciones y observaciones de auditorías internas y externas.
  • Mantener actualizados los responsables, fechas, estados, evidencias y riesgos de vencimiento de los planes de acción.
  • Evaluar requerimientos de acceso, considerando la necesidad del acceso, nivel de privilegios, segregación de funciones y exposición de información sensible.
  • Identificar riesgos asociados con cuentas, perfiles, permisos, excepciones y accesos privilegiados.
  • Recopilar, revisar y validar evidencias relacionadas con controles de ciberseguridad, auditoría, cumplimiento y gestión de riesgos.
  • Mantener actualizados los repositorios, matrices de riesgos, registros de controles y documentación de respaldo.
  • Elaborar reportes, tableros, presentaciones y resúmenes ejecutivos sobre riesgos, controles, hallazgos y planes de acción.
  • Apoyar en la actualización y mejora continua de metodologías, formatos, criterios de evaluación e indicadores de riesgo.
  • Coordinar con equipos de negocio, tecnología, auditoría, cumplimiento, legal, seguridad y proveedores para levantar información, validar controles y cerrar compromisos.
  • Utilizar herramientas digitales y de inteligencia artificial para mejorar la documentación, reportería, trazabilidad y eficiencia operativa.


Requisitos indispensables

  • Profesional de Ingeniería de Sistemas, Ingeniería de Software, Ingeniería Informática, Ingeniería Industrial, Ingeniería Electrónica, Ingeniería de Telecomunicaciones o carreras afines.
  • Mínimo 3 años de experiencia en gestión de riesgos, ciberseguridad, seguridad de la información, auditoría de TI, control interno, cumplimiento o riesgos tecnológicos.
  • Experiencia participando directamente en evaluaciones de riesgos tecnológicos o de ciberseguridad.
  • Experiencia identificando amenazas, vulnerabilidades, impactos, controles y riesgos residuales.
  • Experiencia documentando riesgos, controles, evidencias y planes de mitigación.
  • Experiencia realizando seguimiento a hallazgos, observaciones de auditoría, compromisos o planes de acción.
  • Conocimiento de controles de seguridad orientados a proteger la confidencialidad, integridad y disponibilidad de la información.
  • Conocimiento de procesos de accesos, perfiles, privilegios, segregación de funciones, excepciones y controles compensatorios.
  • Experiencia coordinando con áreas de negocio, tecnología, auditoría, cumplimiento o seguridad para levantar información y cerrar compromisos.
  • Capacidad para elaborar matrices, reportes, presentaciones e indicadores de gestión de riesgos.
  • Manejo intermedio o avanzado de Excel y PowerPoint.
  • Capacidad analítica, organización, atención al detalle y orientación al seguimiento.
  • Buena comunicación oral y escrita para explicar riesgos y controles a públicos técnicos y no técnicos.


Requisitos deseables

  • Conocimiento práctico de marcos y estándares como ISO 27001, ISO 31000, COBIT, NIST Cybersecurity Framework o CIS Controls.
  • Experiencia en empresas financieras, fintech, banca, seguros, telecomunicaciones, consultoría o compañías reguladas.
  • Experiencia utilizando herramientas GRC o matrices de riesgos y controles.
  • Manejo de Jira, Trello u otras herramientas para el seguimiento de tareas, tickets y planes de acción.
  • Experiencia utilizando SharePoint, Confluence, Teams u otras herramientas de gestión documental y colaboración.
  • Conocimiento de Power BI u otras herramientas de reportería y visualización.
  • Conocimiento de Power Automate, Power Apps u otras herramientas para automatizar actividades operativas.
  • Experiencia utilizando Copilot, ChatGPT u otras herramientas de inteligencia artificial para análisis, documentación y reportería.
  • Conocimiento de privacidad, protección de datos personales e información sensible.
  • Conocimiento de gestión de riesgos de terceros o proveedores.
  • Conocimientos básicos de desarrollo seguro y metodologías para la identificación de vulnerabilidades.
  • Certificaciones como CISA, CISM, ISO 27001 o similares.
  • Inglés a nivel intermedio.
Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search